Eksperci od bezpieczeństwa sieciowego ostrzegają przed nowym robakiem, który szybko zaczyna rozpowszechniać się przez serwery poczty australijskiej.
Bagle-A - taką nazwę nosi robak, działa jedynie do 28 stycznia. Eksperci podejrzewają, że ograniczenie działalności wirusa do określonej daty może wskazywać na ukazanie się nowej wersji robaka z pewnością bardziej groźnego.
Beagle jest porównany do wirusa Sobig, który zaatakował miliony komputerów na całym świecie rozsyłając się poprzez pocztę e-mail. Przy porównaniu robaka Beagle do wirusa Sobig należy przypomnieć sobie jak wirus ten atakował. Sobig również posiadał w swoim kodzie datę do, której był aktywny. Po przekroczeniu tej daty ukazywała się jego nowa wersja z nowymi usprawnieniami utrudniającymi przeciwdziałanie.
Robak pojawia się jako krótka wiadomość poczty elektronicznej. Po otworzeniu dołączonego załącznika instaluje się w systemie użytkownika i rozsyła swoją kopie do użytkowników znalezionych w naszej książce adresowej oraz w plikach z rozszerzeniami wab, txt, htm, html. W polu nadawca wystawia odnaleziony w plikach adres więc nadawcą nie jest osoba widniejąca w polu OD:
Robak usiłuje również instalować backdoora albo trojana na zainfekowanych maszynach, nasłuchując na porcie 6777. Innym możliwym czynnikiem robaka jest fakt, że wirus mógłby uniknąć szybkiego wykrycia przez przedsiębiorstwa w rodzaju Hotmail i MSN.
Użytkownicy podejrzewający, że ich system został zainfekowany robakiem muszą odszukać w systemie plik o nazwie bbeagle.exe. Plik ukrywa się za znaną w systemach Windows ikoną - kalkulatora.
Źródło informacji: CNET News
Bagle następca Sobig ?
Wirusy komputerowe |
Wt, 20 Sty 2004 10:10:23 +0100 |
Autor:
Redakcja
| Czytań: 2385
Pozostałe wiadomości w kategorii Wirusy komputerowe (326)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9630 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.